CVE-2024-47076
cfGetPrinterAttributes5 из libcupsfilters не проверяет IPP-атрибуты, возвращаемые IPP-сервером
- Опубликовано
- 26 сент. 2024 г.
- Обновлено
- 3 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
CUPS — это основанная на стандартах система печати с открытым исходным кодом, а `libcupsfilters` содержит код фильтров прежнего пакета `cups-filters` в виде библиотечных функций, предназначенных для задач преобразования форматов данных, необходимых в Printer Applications. Функция `cfGetPrinterAttributes5` в `libcupsfilters` не санирует атрибуты IPP, возвращаемые IPP-сервером. Когда эти атрибуты IPP используются, например, для создания PPD-файла, это может привести к передаче данных, контролируемых атакующим, остальной части системы CUPS.
Источники
4- CVE-2024-47076Обнаружение
С помощью этого скрипта вы можете проверить, затронуты ли ваши системы Linux и Unix уязвимостью CVE-2024-47076.
- CVE-2024-47176Эксплойт
Автоматизированная лаборатория VirtualBox для эксплуатации CVE-2024-47176 (CUPS RCE) с использованием собственного эксплойта на Python, целевой виртуальной машины Ubuntu и атакующей виртуальной машины Kali для практического тестирования на проникновение.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.